Upgrade to Pro — share decks privately, control downloads, hide ads and more …

情シスの引継ぎが大変という話

 情シスの引継ぎが大変という話

情シスの引継ぎが大変という話 ~なぜこんなにも引継ぎがうまくいかないのか?~

Miyu Sakatsuki

November 28, 2024
Tweet

More Decks by Miyu Sakatsuki

Other Decks in Technology

Transcript

  1. 事例1:Google Cloud プロジェクト閉鎖 • 退職する情シス担当者のGoogle Workspace アカウントを削除したところ、 複数のGoogle Cloud プロジェクトが閉鎖される大事件

    • 謎の汗が放出されると共に、この世の終わりの合図が聞こえた • 「Google Cloudにアクセスできなくなりました」で正気が保てなかった 2. 引継ぎの失敗事例
  2. 事例1:Google Cloud プロジェクト閉鎖 • 原因 • Google Cloud 請求先アカウントの支払いプロファイルが 削除されたアカウントに紐づくクレジットカードだった

    • 事前の調査でも気が付けなかった… • 影響 • 課金できなくなったことで実質的にプロジェクトが閉鎖 • 多くのサービスが一時的に停止した • 対応 • 請求先アカウントおよび支払いプロファイルの見直し ちなみに、削除したGWSアカウントを復旧してもこの事象は解決しなかっ たので本当に終わりだと思った 2. 引継ぎの失敗事例
  3. 事例2:多要素認証を突破できない • 原因 • 単純に対象の電話番号にアクセスできないためログインできなくなった • ログイン時の多要素認証の存在が考慮できていなかった • 利用頻度が低いサービスのため、事前確認ができていなかった •

    影響 • プッシュ証明書の更新作業が一時的にできなかった • 対応 • 幸いクラウド電話環境で該当電話番号をプールしていたので、その番号を再利用し てログイン、アカウント情報から番号を変更した。 2. 引継ぎの失敗事例
  4. 事例3:様々なPATが各所で使われている 2. 引継ぎの失敗事例 • 原因 • 軽い気持ちでPATをクリティカルな業務システムに組み込みがち • PAT発行の事実は分かっていたが利用先が分からないものがあった •

    影響 • サービス連携停止 • 業務自動化の仕組みが動かない • 対応 • 別のユーザでPATを発行し、トークンを置き換えた 週1で動くジョブなどになると、発見が遅れる PAT以外にもOAuth認証されている場合も同様にOUT
  5. 事例4:プライマリオーナー不在 2. 引継ぎの失敗事例 • 原因 • 対象システムの管理者ロールを理解していなかった • 影響 •

    特定の作業が実施できなくなる • 契約更新できなくなることでサービス停止(の可能性) • 対応 • なんとか元のユーザでログインし権限移譲した
  6. アカウント削除時の影響を考慮する • とにかくアカウントを削除した時の影響を第一に考えなければならない • セキュアな環境を構築している組織ほど、削除したアカウントへのアクセスが困難(IdP経由などが理由) • 考慮しなければいけない事項が多いのに加えて、早めに洗い出して事前に対応する必要がある • 考慮事項 1.

    プライマリオーナーではないか? 2. アクセストークンを個別で発行してどこかで利用していないか? 3. 請求管理者ではないか? 4. 携帯電話番号の認証を使ってログインしているサービスはないか? 5. 個人に紐づいているような認証情報はないか? 6. 重要な通知先は個人宛ではないか? 3.効果的な引継ぎのためのアプローチ
  7. システム運用の暗黙知を排除する • その組織のシステム特有の事象や対応方法を可能な限り言語化する • 「俺は雰囲気でこれらのシステムを管理している」 • 「俺たちは雰囲気でこれらのシステムをチームで管理している」状態にしておくことが理想 • 引継ぎすることが多すぎてそんな事してられない…? •

    引継ぎには当然ながらタイムリミットがある • 普段から「雰囲気で作業」していることを排除していく必要がある • 逆にそれ以外は一般的なドキュメント読み込み・スキルでカバー可能なことが多い 3.効果的な引継ぎのためのアプローチ
  8. 完璧な引継ぎを目指さない • 100%完璧な引継ぎはどうあがいても不可能 • 想定される最悪のトラブルを考えてみる • 組織のコアとなるシステムトラブルだけは避けられるようにする • 小さな部分はインシデントドリブンでも構わないと割り切る •

    引継ぐ側・引継がれる側どちらもツラい!(全職種共通) • 限られた期間・限られたリソースでの対応はツラい • そもそも引継ぐ側が既に失踪していたり、逆に引き継がれる側が存在しないこともある • みんな同じ、みんなツラい。情シスコミュニティをうまく活用してみるのもアリ。 3.効果的な引継ぎのためのアプローチ